תפקידי IAM ל-Document AI

תפקידים מוגדרים מראש

בטבלה הבאה מתוארים התפקידים של ניהול זהויות והרשאות גישה (IAM) שמשויכים ל-Document AI, ופירוט של ההרשאות שכלולות בכל תפקיד. אם לא צוין אחרת, אפשר להחיל את התפקידים האלה גם על פרויקטים שלמים וגם על מעבדים ספציפיים.

תפקיד תיאור הרשאות
אדמין של Document AI (roles/documentai.admin) מעניקה גישה מלאה לכל המשאבים ב-Document AI. תפקיד: roles/documentai.editor
Document AI Editor (roles/documentai.editor) מעניקה גישה לשימוש בכל המשאבים ב-Document AI. תפקיד: roles/documentai.viewer
documentai.processors.create
documentai.processors.update
documentai.processors.delete
צפייה ב-Document AI (roles/documentai.viewer) מעניקה גישה לצפייה בכל המשאבים ולעיבוד מסמכים ב-Document AI תפקיד: roles/documentai.apiUser
הרשאות: resourcemanager.projects.get
resourcemanager.projects.list
documentai.locations.get
documentai.locations.list
documentai.processorTypes.list
documentai.processors.get
documentai.processors.list
משתמש ב-Document AI API (roles/documentai.apiUser) מעניקה גישה לעיבוד מסמכים ב-Document AI הרשאות: documentai.operations.getLegacy
documentai.processors.processOnline
documentai.processors.processBatch

תפקידים בסיסיים

התפקידים הבסיסיים הם תפקידים שהיו קיימים לפני IAM. לתפקידים הבסיסיים יש מאפיינים ייחודיים:

  • אפשר להקצות אותם רק לפרויקט שלם ולא לקטגוריות ספציפיות בתוך הפרויקט. כמו תפקידים אחרים שמקצים לפרויקט, הם חלים על כל הקטגוריות והאובייקטים שכלולים בפרויקט.

  • לתפקידים בסיסיים יש הרשאות נוספות בשירותים אחרים של Google Cloud, שלא מפורטות בקטע הזה. למידע כללי על ההרשאות שתפקידים בסיסיים נותנים, ראו תפקידים בסיסיים.

  • במקרים מסוימים, אפשר להשתמש בתפקידים בסיסיים כאילו הם קבוצות, וכך כל חשבון משתמש שיש לו את התפקיד הבסיסי מקבל גישה נוספת למשאבים מסוימים.

    • אפשר להשתמש בתפקיד בסיסי כאילו מדובר בקבוצה כשמקצים תפקידים לקטגוריות.

    • אפשר להשתמש בתפקיד בסיסי כאילו מדובר בקבוצה כשמגדירים רשימות ACL לאובייקטים.

    בקטע בנושא שינוי ההתנהגות תוכלו לקרוא על הרשאות הגישה הנוספות שחשבונות משתמשים עם תפקידים בסיסיים מקבלים בדרך כלל דרך ההתנהגות הזו.

תפקידים בהתאמה אישית

לפעמים אולי תרצו להגדיר תפקידים משלכם שכוללים חבילות של הרשאות שאתם בוחרים. הדרך לעשות את זה ב-IAM היא באמצעות תפקידים בהתאמה אישית.

המאמרים הבאים